Passa al contenuto principale

Benvenuti nel sito della documentazione PortGuard

Lo scopo di questo sito è aiutare più persone a comprendere Single Packet Authorization (SPA) e fornire soluzioni attuabili per implementarlo con i flussi di lavoro PortGuard e fwknop-compatible.

Cos'è PortGuard?​

PortGuard è una soluzione fwknop-compatible SPA per nascondere le porte di servizio finché non viene ricevuto un pacchetto autorizzato.

PortGuard ha due parti:

  • PortGuard Client: un client multipiattaforma che supporta il protocollo fwknop SPA e invia pacchetti di autorizzazione compatibili al server fwknopd o PortGuard.
  • PortGuard Server: un componente/distribuzione server modificato dal progetto upstream fwknop, con pacchetti specifici di PortGuard e miglioramenti del flusso di lavoro.

La base di compatibilità è fwknop. PortGuard mantiene il familiare modello SPA, le chiavi, le definizioni di accesso e il flusso di lavoro QR/config semplificando al tempo stesso le operazioni quotidiane per gli utenti desktop e mobili. Puoi trovare il codice sorgente di PortGuard su GitHub.

Informazioni su fwknop​

fwknop è un sistema di port knocking open source che implementa Single Packet Authorization (SPA) per proteggere i servizi di rete. A differenza del tradizionale port knocking, che si basa su una sequenza di pacchetti, fwknop utilizza un singolo pacchetto crittografato e non riproducibile autenticato tramite HMAC per aprire dinamicamente le porte del firewall per i client autorizzati. Questo approccio nasconde i servizi dagli scanner delle porte (ad esempio, Nmap) e protegge dall'accesso non autorizzato, inclusi gli exploit zero-day e gli attacchi brute-force. fwknop supporta più firewall (iptables, firewalld, PF e ipfw) su Linux, OpenBSD, FreeBSD e macOS e si integra con strumenti come libpcap per lo sniffing passivo dei pacchetti.

Perché scegliere PortGuard?​

  • Compatibilità del protocollo fwknop: PortGuard Client invia pacchetti fwknop-compatible SPA, quindi i concetti fwknop esistenti rimangono utilizzabili.
  • Server basato su fwknop modificato: PortGuard Server è basato su fwknop upstream con modifiche specifiche di PortGuard.
  • Nascondi porte di servizio: i servizi rimangono chiusi per impostazione predefinita e si aprono solo temporaneamente dopo l'autorizzazione.
  • Client multipiattaforma: PortGuard Client supporta Windows, macOS, iOS, Android e i relativi flussi di lavoro desktop/mobili.
  • Crittografia e autenticazione: i pacchetti SPA utilizzano la crittografia, HMAC e la convalida del timestamp per resistere alla riproduzione e alla manomissione.

Cosa imparerai​

Su questo sito imparerai quanto segue:

  1. Processo di distribuzione PortGuard: istruzioni dettagliate per l'installazione e la configurazione dei flussi di lavoro del server PortGuard Server o fwknop-compatible.
  2. Operazione PortGuard Client: come importare la configurazione .fwknoprc/QR e inviare pacchetti fwknop-compatible SPA.
  3. Principi di implementazione di SPA: una visione pratica della crittografia, dell'autenticazione HMAC, della convalida del timestamp e della trasmissione dei pacchetti.
  4. Casi d'uso di PortGuard: Proteggi SSH, NAS, VPN, pannelli di amministrazione e servizi cloud mantenendo le porte nascoste fino all'autorizzazione.
  5. Vantaggi rispetto al tradizionale knocking sulle porte: scopri perché single-packet authorization è più sicuro e veloce del knocking basato su sequenza.
  6. Introduzione allo strumento: scopri gli strumenti GUI multipiattaforma che rendono fwknop-compatible SPA più facile da usare.

Chi dovrebbe utilizzare PortGuard?​

  • Amministratori di sistema: proteggi i server da accessi non autorizzati.
  • Ingegneri della sicurezza di rete: migliora la sicurezza della rete e previene la scansione delle porte e gli attacchi brute-force.
  • Sviluppatori e DevOps: garantisci la sicurezza del servizio durante lo sviluppo e le operazioni.
  • Utenti singoli: chiunque abbia bisogno di sicurezza di rete.

Dove posso trovare il client GUI della piattaforma diversa?​

Per trovare il client GUI per piattaforme diverse, accedere alla sezione Strumenti GUI di questo sito di documentazione. Questa sezione fornisce informazioni dettagliate e collegamenti per il download di PortGuard Client su Windows, macOS, iOS e Android.

Iniziare con PortGuard​

Se non conosci fwknop o SPA, inizia con la Guida alla distribuzione per scoprire come installare e configurare il lato server. Se hai già familiarità con fwknop, puoi passare direttamente a Casi d'uso o a PortGuard Client tools.

Pronto per iniziare?
Fai clic qui per consultare la guida alla distribuzione di PortGuard.